Postura zero-access por defecto

Seguridad en Lia Suite

Los guiones y proyectos de una agencia son estratégicos. Diseñamos Lia para que ni siquiera nuestro equipo pueda leerlos.

Cero acceso al contenido por defecto

Nuestras políticas de base de datos (Row-Level Security) están escritas para que únicamente el dueño y los miembros de la cuenta puedan leer sus proyectos, guiones, estimaciones y storyboards.

El equipo de Lia Suite no tiene acceso a ese contenido. Si necesitas ayuda con un caso puntual, puedes autorizar acceso temporal desde Configuración → Privacidad y accesos. Ese permiso caduca solo, y puedes revocarlo en cualquier momento.

Auditoría visible para ti

Cada acceso realizado bajo una autorización queda registrado en un log inmutable que solo la agencia puede leer. Nadie de Lia Suite puede escribir, borrar ni modificar ese log.

Cifrado en tránsito y en reposo

Toda la comunicación con la aplicación viaja sobre TLS 1.2+. El almacenamiento (Postgres y objetos) está cifrado en reposo a nivel del proveedor de infraestructura.

Aislamiento por RLS en cada tabla

Las siguientes tablas de contenido tienen RLS activo con políticas que aíslan estrictamente por cuenta:

  • • projects
  • • scripts
  • • estimates
  • • estimate_items
  • • storyboard_generations
  • • script_generations
  • • ia_matic_generations
  • • clients

Autenticación

Autenticación gestionada por Supabase Auth: sesiones JWT rotables, hashing de contraseñas con bcrypt, verificación de email obligatoria y recuperación por link firmado. Podés cerrar todas tus sesiones desde Configuración.

No entrenamos IA con tu contenido

Cuando usas las funciones de IA (guion, cotización, storyboard), el contenido se envía al proveedor de inferencia para responder tu pedido y no queda almacenado en él para entrenamiento. Vuelve a tu cuenta y ahí termina el ciclo.

Reporte responsable de vulnerabilidades

Si encontraste una vulnerabilidad, escríbenos a hola@liasuite.com con el asunto SEC: y una descripción reproducible. Respondemos en menos de 72 horas y no iniciamos acciones legales contra investigación de buena fe.

Honestidad sobre certificaciones

Todavía no contamos con auditoría externa SOC 2 ni ISO 27001. Sí estamos alineados con los principios operativos de esos marcos y con GDPR. Cuando obtengamos certificaciones formales, las publicaremos aquí con el reporte del auditor.